Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Surveillance TLS

Détectez les erreurs de configuration email
avant qu'elles ne causent des échecs de livraison

La surveillance TLS-RPT et l'hébergement MTA-STS vous donnent une visibilité sur la livraison chiffrée du courrier - sachez quand TLS échoue, quand les certificats expirent et quand les connexions sont rétrogradées.

Surveillance TLS-RPT

Rapports de connexion TLS,
visualisés

TLS-RPT (TLS Reporting) est un standard qui permet aux serveurs de messagerie de réception de vous envoyer des rapports sur les succès et les échecs des connexions TLS. Sans lui, vous n'avez aucun moyen de savoir quand le chiffrement des e-mails se dégrade entre les serveurs.

DMARC Report collecte, analyse et visualise ces rapports pour que vous puissiez identifier rapidement quelles connexions échouent et pourquoi - problèmes de certificat, incompatibilités de protocole ou erreurs de configuration.

app.dmarcreport.com / tls-rpt
98,4%
Succès TLS
1,6%
Échec TLS
12 847
Connexions totales
gmail-smtp-in.l.google.com
8 241 connexions
TLS 1.3 succès
mx1.outlook.com
3 102 connexions
TLS 1.2 succès
mail.legacy-server.net
204 connexions
TLS none échec
testing
Surveillance

TLS est tenté mais les échecs sont autorisés. Les rapports sont collectés pour identifier les problèmes avant de passer à l'application.

enforce
Application

Les serveurs de réception doivent utiliser TLS. Les connexions sans chiffrement sont rejetées, protégeant le courrier en transit.

none
Désactivé

Aucune politique MTA-STS publiée. Les connexions peuvent utiliser TLS ou non selon le serveur de réception.

Hébergement MTA-STS

Imposez le chiffrement TLS
sur les e-mails entrants

MTA-STS (Mail Transfer Agent Strict Transport Security) indique aux serveurs d'envoi que votre domaine exige le chiffrement TLS pour la livraison des e-mails. Sans lui, les connexions peuvent basculer silencieusement vers une transmission non chiffrée.

MTA-STS nécessite l'hébergement d'un fichier de politique à une URL HTTPS spécifique sur votre domaine. DMARC Report gère cet hébergement pour vous - aucun besoin de configurer un serveur web ou de gérer des certificats.

  • Fichier de politique hébergé et géré automatiquement
  • Aucun serveur web ou certificat distinct requis
  • Commencez en mode test, passez à l'application lorsque vous êtes prêt
  • Fonctionne aux côtés de DANE pour une protection maximale
Comment ça marche

MTA-STS en trois étapes

1

Nous hébergeons votre fichier de politique MTA-STS

DMARC Report héberge le fichier requis .well-known/mta-sts.txt en votre nom. Aucun besoin de configurer un serveur web distinct pour votre domaine.

2

Les serveurs de réception vérifient la politique

Lorsqu'un serveur reçoit un e-mail pour votre domaine, il consulte votre politique MTA-STS pour déterminer si TLS est requis pour la livraison.

3

Les connexions sans TLS sont rejetées

En mode application, les serveurs qui ne peuvent pas établir de connexion TLS ne livreront pas l'e-mail, protégeant ainsi vos messages contre l'interception.

Détection

Ce que nous détectons

La surveillance TLS-RPT et MTA-STS met au jour des problèmes autrement totalement invisibles - des problèmes qui brisent silencieusement le chiffrement ou bloquent la livraison.

Échecs de livraison

Identifiez les cas où des e-mails légitimes ne peuvent pas être livrés à cause de problèmes de négociation TLS entre serveurs de messagerie.

Problèmes de chiffrement

Détectez les connexions qui basculent vers une transmission non chiffrée, exposant le contenu des e-mails à l'interception.

Violations de politique

Sachez quand les serveurs de réception ignorent votre politique MTA-STS et établissent des connexions qui enfreignent vos exigences de chiffrement.

Problèmes de certificat

Soyez alerté des certificats TLS expirés, non concordants ou non approuvés qui empêchent une livraison de courrier sécurisée.

Attaques par rétrogradation

Détectez quand un attaquant de type man-in-the-middle supprime TLS des connexions pour tenter d'intercepter le contenu des e-mails en transit.

Dérive de configuration

Surveillez votre fichier de politique MTA-STS et vos enregistrements DNS TLS-RPT pour repérer les changements inattendus susceptibles d'affaiblir votre posture.

Obtenez une visibilité sur la livraison TLS

Démarrez votre essai gratuit - activez la surveillance TLS-RPT et l'hébergement MTA-STS en quelques minutes.

Démarrer l'essai gratuit

Ce que les équipes disent de notre surveillance

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
LH

Larry H.

Research & Development Manager

5/5

"Good tool to buy"

I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.

8/30/2022 Verified on G2